Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Departament Sprawiedliwości USA postawił zarzuty dwóm amerykańskim ekspertom ds. cyberbezpieczeństwa, którzy mieli pomagać grupie ransomware BlackCat/ALPHV. Oskarżeni, pracujący jako pentestersi, mieli wykorzystywać swoją wiedzę i dostęp do systemów klientów, aby ułatwiać hakerom ataki i wymuszanie okupu. To szokujący przypadek skrajnie niebezpiecznego insidera, który pokazuje kryzys zaufania w branży.
Źródło: bleepingcomputer.com [EN]
Historyczny moment dla organów ścigania. Mężczyzna znany pod pseudonimem "mricq", uważany za kluczowego programistę niesławnego trojana bankowego Jabber Zeus, jest w amerykańskim areszcie. Został on ekstradowany z Irlandii do USA, aby odpowiedzieć na zarzuty związane z tworzeniem i dystrybucją jednego z najbardziej destrukcyjnych narzędzi w historii cyberprzestępczości finansowej.
Źródło: krebsonsecurity.com [EN]
Rosja wykonuje kolejny krok w celu zacieśnienia kontroli nad informacją. Pojawiają się liczne raporty, że nowi użytkownicy z rosyjskimi numerami telefonów (+7) nie mogą aktywować kont na komunikatorach WhatsApp i Telegram. Posunięcie to jest postrzegane jako próba zmuszenia obywateli do migracji na lokalne, kontrolowane przez państwo platformy komunikacyjne.
Źródło: bitdefender.com [EN]
Rosnące obawy o bezpieczeństwo narodowe skłoniły izraelskie wojsko do wstrzymania zakupów chińskich pojazdów elektrycznych. Decyzja ta wynika z obaw, że zaawansowane systemy telematyczne i czujniki w tych samochodach mogą być wykorzystywane do szpiegostwa, gromadzenia danych o lokalizacji i podsłuchiwania rozmów personelu wojskowego.
Źródło: cyberdefence24.pl [PL]
Według doniesień, Apple finalizuje umowę z Google, która ma na celu integrację modelu AI Gemini z systemem iOS. Nowa, "inteligentniejsza" Siri oraz zaawansowane funkcje generatywne w iPhonie miałyby być napędzane technologią konkurenta. To potencjalnie rewolucyjny sojusz, który może zmienić układ sił na rynku sztucznej inteligencji i budzi pytania o przyszłość prywatności danych użytkowników Apple.
Źródło: 9to5mac.com [EN]
Polski system płatności mobilnych BLIK ponownie znalazł się na celowniku hakerów. W weekend system doświadczył kolejnego ataku typu DDoS (rozproszonej odmowy usługi), który spowodował przejściowe problemy z realizacją transakcji. To kolejny w ostatnim czasie atak na kluczową część polskiej infrastruktury finansowej, pokazujący, że BLIK jest stałym celem dla cyberprzestępców.
Źródło: cyberdefence24.pl [PL]
Programiści znów na celowniku. Analitycy odkryli w repozytorium NPM (używanym w projektach JavaScript) dwie kampanie szpiegowskie, w ramach których złośliwe pakiety pobrano ponad 100 tysięcy razy. Malware był ukryty w pakietach podszywających się pod popularne narzędzia. Po instalacji kradł poświadczenia, klucze API i portfele kryptowalut z komputerów deweloperów.
Źródło: kapitanhack.pl [PL]
Odkryto nowe złośliwe oprogramowanie "SesameOP", które w sprytny sposób wykorzystuje API OpenAI (twórców ChatGPT) do ukrywania swojej aktywności. Malware komunikuje się z serwerem atakującego, wysyłając skradzione dane, ale cały ruch jest kierowany przez legalne i zaufane domeny OpenAI. To sprawia, że złośliwa aktywność jest niezwykle trudna do wykrycia przez tradycyjne systemy bezpieczeństwa.
Źródło: bleepingcomputer.com [EN]
W poniedziałek rano operator sieci Play odnotował poważną awarię. Klienci z różnych części Polski masowo zgłaszali problemy z dostępem do internetu mobilnego, a także z wykonywaniem połączeń głosowych. Firma potwierdziła problemy techniczne i pracowała nad jak najszybszym przywróceniem pełnej funkcjonalności usług.
Źródło: dobreprogramy.pl [PL]
Według raportu Proofpoint, firmy z branży logistycznej i transportowej stały się głównym celem cyberprzestępców. Hakerzy przeprowadzają precyzyjne ataki phishingowe, aby wykraść dane logowania do systemów zarządzania flotą i ładunkami. Dostęp ten pozwala im na śledzenie cennych transportów, fałszowanie zleceń, a nawet fizyczną kradzież towarów.
Źródło: proofpoint.com [EN]
Analitycy ds. bezpieczeństwa mobilnego zidentyfikowali dwie nowe, groźne rodziny malware'u na Androida. Pierwsza, "BankBot-YNRK", to klasyczny trojan bankowy, który używa nakładek do kradzieży danych logowania. Druga, "GoldPickaxe", jest bardziej zaawansowana i potrafi przechwytywać dane biometryczne. Oba są dystrybuowane poza oficjalnym sklepem Google Play.
Źródło: thehackernews.com [EN]
Analitycy z Check Point Research pokazują, jak generatywna AI zmienia pracę badaczy cyberbezpieczeństwa. Modele AI są w stanie analizować skomplikowany, zdekompilowany kod złośliwego oprogramowania i tłumaczyć go na prosty, zrozumiały język, wskazując kluczowe funkcje. To, co kiedyś zajmowało analitykowi kilka dni, teraz może zająć kilka godzin, drastycznie przyspieszając analizę nowych zagrożeń.
Źródło: research.checkpoint.com [EN]
Artykuł zagłębia się w psychologię cyberprzestępców, pokazując, że ich motywacje są bardziej złożone niż tylko chęć zysku. Dla wielu z nich kluczowy jest "dreszczyk emocji" (thrill of the hunt), satysfakcja z pokonania zabezpieczeń i zdobycie reputacji w podziemnym świecie. Zrozumienie tych pozafinansowych motywatorów jest kluczowe dla przewidywania ich działań.
Źródło: security.com [EN]
To odwieczne pytanie, na które odpowiedź brzmi: "to skomplikowane". Choć zamknięty ekosystem Apple (iOS) jest znacznie bezpieczniejszy niż Android, nie jest kuloodporny. Artykuł z Bitdefender wyjaśnia, że tradycyjne wirusy są rzadkością, ale telefony iPhone są narażone na ataki phishingowe, złośliwe aplikacje (poprzez sideloading lub luki 0-day) oraz zaawansowane oprogramowanie szpiegujące typu Pegasus.
Źródło: bitdefender.com [EN]
Trwa kolejna próba oszustwa wymierzona w Polaków. CERT Polska ostrzega przed fałszywymi e-mailami rzekomo pochodzącymi od Narodowego Funduszu Zdrowia. Wiadomość informuje o konieczności "aktualizacji danych ubezpieczenia zdrowotnego". Link prowadzi do strony, która wyłudza dane logowania do bankowości oraz dane karty płatniczej.
Źródło: moje.cert.pl [PL]
Eksperci z CERT Orange Polska zidentyfikowali i zgłosili do Google kolejną partię złośliwych aplikacji w oficjalnym sklepie Play. Programy te, udające proste narzędzia lub gry, po instalacji wyświetlały agresywne reklamy (adware) lub próbowały wyłudzić dane poprzez fałszywe komunikaty. To przypomnienie, by zawsze sprawdzać opinie i uprawnienia przed instalacją nowej aplikacji.
Źródło: dobreprogramy.pl [PL]
Uważaj, co pobierasz. Sklepy Google Play i Apple App Store zmagają się z plagą fałszywych aplikacji, które podszywają się pod ChatGPT. Wiele z nich to tzw. "fleeceware" – aplikacje, które po darmowym okresie próbnym automatycznie zapisują użytkownika na absurdalnie drogie, cotygodniowe subskrypcje. Inne zawierają adware lub próbują kraść dane.
Źródło: malwarebytes.com [EN]
Rynek kryptowalut przeżywa kolejny wstrząs. Cena Bitcoina spadła poniżej 106 000 dolarów, co jest reakcją na wypowiedzi Donalda Trumpa dotyczące przyszłych regulacji sektora. Dodatkowym czynnikiem jest globalna niepewność na rynkach finansowych, która skłania inwestorów do wyprzedaży ryzykownych aktywów. Spadki pogłębiają obawy przed dalszą korektą.
Źródło: cryps.pl [PL]
Żyjemy w paradoksie – nauka jest na szczycie popularności, ale jednocześnie przeżywa kryzys autorytetu. Artykuł analizuje, jak platformy społecznościowe zmieniły sposób, w jaki konsumujemy wiedzę. Z jednej strony ułatwiają dostęp do ekspertów, ale z drugiej promują pseudonaukę i teorie spiskowe, bo te generują większe zaangażowanie. W tej walce o uwagę rzetelność często przegrywa z sensacją.
Źródło: antyweb.pl [PL]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.